召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3994|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
, C9 g' M; z: k2 j& ?  [: `0 v5 p
一、启动服务) {" H4 A5 j6 ~* k
如果没有安装,可以使用yum install firewall
3 r/ q' ]2 v( _, Z  ?7 T3 |系统默认是已经安装了,但是没有启动
5 f4 q7 n/ G0 T1、开机自启动
& H# v2 h6 Q, S4 q2 ssystemctl enable firewalld! T; D& j: Z$ [: O6 c
2、启动服务
, a9 Q$ Y4 ]4 U; [2 Lsystemctl start firewalld% v" t" E+ P$ H. W+ n. d
二、向防火墙添加可以外部访问的端口$ v8 ^- m8 A/ V) Q: I
firewall-cmd --zone=public --add-port=80/tcp --permanent
5 R5 t7 u- U6 z# E以下是常用的端口9 g" ]7 A  V3 L& ~, R- }5 c' q6 n$ ?
firewall-cmd --zone=public --add-port=443/tcp --permanent! W5 Z: A3 J% k4 L
firewall-cmd --zone=public --add-port=22/tcp --permanent3 @( v  p" p7 P& k" ^8 b
1、如果需要添加一段端口的话,使用以下命令  b1 H. d# v3 J4 x2 A/ s# A0 U  Z
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
* J8 L8 L+ Z4 H$ l这儿是指添加101个端口
6 {1 c/ \, |% o: L7 a三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
: E  w  ?) C) K3 ]6 ^. Z! u: h具体的服务名称在以下路径里有一个文件就是一个service 名称
# Y9 S$ A, y% G  Z9 d
/usr/lib/firewalld/services: O. _+ ~. v/ C

2 u; D3 C; }: {, Q
四、添加完端口之后需要让防火墙生效: F5 {7 A$ x' r$ Q) J8 B5 F8 o
1、重新加载
# l* Q: ^5 U/ h$ e; X( ofirewall-cmd --reload
2 k3 B' [2 W+ ?2 i' R' a2、查看当前已经开放的端口
9 R& M% V* ]. Y. q/ ifirewall-cmd --list-ports3 w8 H6 [' S8 p6 A! C( i
firewall-cmd --list-all
9 R$ E. F: h) n; I% `6 f5 z& w3、删除某个不用的端口
9 |6 P# i8 v' R3 yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
8 M# a: j1 g# F注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的8 k' f+ h$ f* m) E$ k* s

1 x4 ]! x- F7 y+ C/ I& Y- M" u, R& F/ ]# u9 \9 [* R; q
1 ?, @; N/ q0 D% {/ K
其他常用命令+ T* v3 }( _8 C9 k- e7 D' ^' A% u, z
8 F" Z$ [% X' G. ?

5 N) {& o3 h( h$ q6 L: s: N
  1. firewall-cmd --list-all-zones    #查看所有的zone信息+ c5 O$ O) S8 p1 O: C* P
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个0 ~) _) h8 q( c8 K7 u; t
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    $ O6 t7 Q( M  E: F1 w/ k: @$ h' R$ O
  4. firewall-cmd --add-service=http    #暂时开放http
    8 r" }0 w7 I: w: {( p
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    # R2 `+ }; d8 B/ X
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    , O: x  b2 g& {
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    8 o9 g' |7 K+ ~) `3 p3 X, \! i
  8. firewall-cmd --reload   #重新加载配置3 N$ P# i: G& R3 Z* d
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

6 Y9 O; a% F" c" P7 ~4 h
- a% d3 O9 ]  Q  f- _
% S- I5 W6 [; Q# f0 X" b
- z8 W, V1 G9 J0 a2 I1 `

* f3 L, h! Y' z* w* U1 u7 b; B

) l2 y5 O: H: M3 N- p5 ]: L2 B/ D
, _9 X7 H) ?. F& ~+ h
7 F. Y2 w: c5 _  w, |8 b
' X0 P4 S( t# _- b1 @& r  B  @

" z9 X2 N  d& q7 N! L* c6 K$ Q+ z6 q) v4 ^7 {3 v

: b: S' ^" C6 c% _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-19 08:52 , Processed in 0.043399 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表